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@ Verfahren zunn Sichern von Daten in einer Maschine zunn Testen elektronischer Bauteile 
(57) Ein Verfahren zum Sichern von Daten in einer Maschine 

zum Testen elektronischer Bauteile, die eine Zentralein- 

heit (100), die mit einem Speichermittel (120) versehen 
( ■ ' ist, und einen uber einen Obertragungsbus (B1, B2) mit 

dem Speichermittel (120) verbundenen lokaten Speicher 

(210) enthalt. Das Verfahren umfafJt die folgenden Schrit- 

te: Herstellen wenigstens einer Datei (F) von Testvekto- 

ren, Verschlussein der in der Datei (F) von Testvektoren 

enthaltenen Daten mit Hilfe eines Verschlusselungs-/Ent- 

schlusselungsmittels (10), Installieren der verschlusselten 

Datei (F') von Testvektoren im Speichermittel (120) der 

Zentraleinheit, vor jedem Test Laden der verschlusselten 

Datei (F') von Testvektoren in den lokalen Speicher (210) 

uber den Obertragungsbus (81, B2), Entschlussein der 

verschlusselten Daten (F') von Testvektoren mit Hilfe des 

Verschlusselungs-ZEntschlusselungsmittels (10) und an- 

schlteUend Ausfuhren des Tests. 
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BeschreiburiCT 



Die Erfindung betrifft ein Verfahren zum Sichern von Da- 
ten in einer Maschine zum Testen elektronischer Bauteile 
nach dein Oberbegriff des Anspruchs I. 5 

Ini allgeriieinen ist eine Maschine zum Testen elektroni- 
scher Bauteile im wesenthchen aus drei Elementen gebildet: 

- aus einer Zentraieinheit (CPU), die insbesondere mit 
einem Speichennittel wie etwa einer Festplatte verse- to 
hen ist. auf der wenigstens eine Datei fiirden auszufuh- 
renden Test installieri ist. Diese Zentraieinheit ist ein 
Rechnen der einer Bedienungsperson ermoglicht, den 
Test zu starten, bestimmte Parameter wahrend der Aus- 
fiihrung zu uberwachen und die Daten am Ende des 15 
Tests einzusamineln. Die Testdateien enthalten unter 
anderein eine Wahrheitstabelle, wo von jede Sprite ei- 
nem AnschluB der getesteten Bauteile entspricht und 
wovon jede Zeile. die auch Vektor genannt wird, eine 
Konfiguration der logischen Signale 0 oder 1 definiert, 20 
die entweder Erregungssignale sind, die an bestimmte 
Anschlusse anzulegen sind, oder Antworten, die auf 
die an andere Anschlusse angelegten Erregungssignale 
erwartet werden: 

- aus einer Teste lektronik, die mit der Zentraieinheit 25 
iiber eine Tester-Schnittstelle verbunden ist, die sich 
zwischen dem Bus der Zentraieinheit und eineni Uber- 
tragungsbus der Teste lektronik befindet und liber die 
die Dateien von Testvektoren vor ihrer Ausfiihrung von 
der Festplatte der Zentraieinheit zu einem lokalen Spei- 30 
cher der Teste lektronik transportiert werden. Diese 
Transportoperation von Dateien von Testvektoren ist 
des h alb notwendig, we il ein Test, der direkt an hand der 
auf der Festplatte gespeicherten Dateien ausgefiihrt 
wurde, wegen der Zeit zum Lesen von der Festplatte 35 
sowie wegen der Zeit zum Ubertragen der Dateien zwi- 
schen der Festplatte und der Testelektronik iiber die Te- 
ster-Schnittstelle vie I zu lang dauern wurde. Die Test- 
elektronik enlhalt auBerdem einen Zeit genera tor, der 
dazu vorgesehen ist, Zeitpunkte zu lie fern, die in einer 40 
zeithchen Folge von Ereignissen angeordnet sind. Ein 
Formatierer hat die Aufgabe, die Vektoren der Wahr- 
heitstabelle in der vom Zeitgenerator etnpfangenen 
zeitlichen Folge in der Weise zu organisieren, daB ein 
Zug logischer Signale gebildet wird, der mit den auf- 45 
einanderfolgenden Operationen in Ubereinstimmung 
ist. bevor sie im Verlauf des Tests ausgefuhrt werden; 

- aus einem Arbeitskopf, in dem die zu testenden elek- 
tronischen Bauteile angeordnet sind und der einen 
elektronischen AnschluB enthalt, dessen Funktion 50 
darin besteht, die logischen Erregung signale in Ab- 
hangigkeit von der Technologic und der Logik, die von 
den Bauteilen verwendet werden, in analoge Fonii zu 
bringen und umgekehrt die Antworten der Bauteile auf 
die angelegten Erregungssignale in logische Form zu 55 
bringen. 

Derzeit sind die Dateien von Testvektoren auf der Fest- 
platte der Zentraieinheit unverschliisselt installiert. Auf ih- 
ren Inhalt, insbesondere auf die Testvektoren, kann daher 60 
vom Rechner der Test maschine einfach zugegriffen werden, 
so daB der Inhalt auf jeden beliebigen Trciger, insbesondere 
Disketten, kopiert werden kann. AuBerdem ist im Betricb 
der Maschine ein "Austest"- Modus zum Lesen oder Modifi- 
zieren des lokalen Speichers nach seine m Laden vorgese- 
hen. In diesein besonderen Modus isr es daher moglich, auf 
die in den lokalen Speicher geladenen Dateien und von hier 
aus auf die Testvektoren zuzugreifen. 



Nun enthalten die Testvektoren sensible Daten wie etwa 
die Codes von Bankkarten, eingebettete Software wie etwa 
Spielesoftware, die durch das Recht des Autors geschiitzt 
ist, oder aber Kennworter, die den Zugang zu Komponenten 
ermoglichen, uin Software, die wahrend des Tests itnplan- 
tiert wird, zu lesen. 

Aufgabe der Erfindung ist es, ein Verfahren nach dem 
Oberbegriff des Anspruchs 1 zu schaften, mit dem der Zu- 
griff auf Dateien von Testvektoren wahrend der verschiede- 
nen Phasen seines Ablauts begrenzt und kontroUiert werden 
kann. 

Diese Aufgabe wird entsprechend dem kennzeichnenden 
Teil des Anspruchs 1 gelost. 

Weitere Ausgestaltungen eier Erfindung sind der nachfol- 
genden Beschreibung und den Unteranspriichen zu entneh- 
men. 

Ein derartiges Sicherungsverfahren ennoglicht somit, den 
Zugriff auf sensible Daten zu verhindem, wenn die Testvek- 
tor-Datei in dem Speichermittel, insbesondere der Festplatte 
der Zentraieinheit instaUiert ist. 

Wie jedoch weiter oben erwahnt worden ist, ist es selbst 
nach dem Laden der Testvektordatei moglich, auf den loka- 
len Speicher und daher auf die nichtverschlusselten sensi- 
blen Daten zuzugreifen, wenn der Lese- oder Modi fikations- 
niodus. d. h. "Austest"-Modus, verwendet wird, der dazu 
bestimmt ist, der Bedienungsperson zu ennoglichen, bei 
Auftreten von Fehlern wahrend der Ausfiihrung des Tests 
einzugreifen. Deshalb ist vorgesehen, daB nach dem Schritt 
des Entschliisselns der Zugriff zum Lesen oder Modifizieren 
des lokalen Speichers untersagt wird. Wenn jedoch ge- 
wunscht ist, daB die Bedienungsperson den lokalen Speicher 
lesen oder modifizieren kann, um beispielsweise bei der 
Durchpriifung des Progranuns oder bei der Suche eines Pro- 
blems im Test eine Korrektur auszufuhren, besteht der Vor- 
teil, daB der Zugriff zum Lesen oder Modifizieren des loka- 
len Speichers bei Angabe einer Zugriffsberechtigung zuge- 
lassen wird. 

GemaB einer besonderen Ausfiihrung ist das Verschliis- 
selungs-ZEntschliisselungsmittel eine elektronische Chip- 
karte, die einen geheimen Schliissel und einen Verschliissel- 
ungs-ZEntschliisselungs-Algorithmus enthalt. Die somit er- 
haltene Sicherheit ist sehr hoch, weil einerseits der geheime 
Schliissel, der in den Speicher der Karte eingebettet ist, we- 
der der Person, die die sensiblen Daten verschliisselt, noch 
der Bedienungsperson bekannt sein kann und weil er ande- 
rerseits niemals zur Testmaschine libertragen wird, weil die 
Karte selbst die Entschliisselung ausfiihrt. 

Ebenso kann vorgesehen sein, daB die Zugriffsberechti- 
gung in einer elektronischen Chipkarte enthalten ist, die im 
allgemeinen von der Verschliisselungs-ZEntschlusselungs- 
karte verschieden ist, Jedoch im " Austest"-Modus mit alien 
Zugriffsprivilegien verse hen ist. 

Die Erfindung wird nachstehend anhand eines in den bei- 
gefiigten Abbildungen dargestellten Ausfuhrungsbeispiels 
niiher erlautert. 

Fig. 1 ist ein Blockschaltplan einer Testmaschine, mit der 
das Sicherungsverfahren ausgefuhrt werden kann. 

Fig. 2 ist ein Blockschaltplan, der die verschiedenen 
Schritle des Sicherungsverfahrens veranschauHcht. 

Die Fig. 3a bis 3e sind Blockschaltplane, die die aufein- 
anderfolgenden Funktionen der Sicherungsschnittstelle der 
Testmaschine von Fig. 1 veranschauHchen. 

In Fig. I sind in Fomi von Blockschaltpltinen die Haupt- 
L'lcnicnie einer Testmaschine gezeigt, die bereits im einlei- 
icnilcn Teil dieser Abhandlung erwahnt worden sind. Die 
*lcs( maschine enthalt eine Zentraieinheit 100, die von einer 
ik-dicnungsperson I mittels einer Tastatur und eines Bild- 
schiniis tiesteuert wird und einen Rechner 110 sowie ein 
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Speicherniittel 120, hier eine Festplatte, enthalt, wobei das 
Speichemiittel 120 dazu vorgesehen ist, die Datei(en) zu 
einpfangen. die die Testvekloren enthalt (enihalten), die in 
einer Wahrheitstabelle angeordnet sind. Fiir die Bezeich- 
nung einer Datei von Testvektoren wird entweder der Buch- 5 
stabe F fiir die unverschlusselte Datei oder der Buchstabe F 
fur die verschlusselte Datei verwendet. Wie in Fig. 1 gezeigt 
ist, ist die Festplatte 120 dazu vorgesehen. die Dateien von 
Testvektoren in verschlusselter Fonn zu speichern. 

Die Zentraleinheit 100 enthalt auBerdem eine Vorrichlung lO 
zum Lesen von elekfronischen Chipkarten sowie eine Siche- 
rungsschniirstetle 150, deren Funktionen spater beschrieben 
werden. 

Ein VME-Bus 140 der Zentraleinheit 100 ermoglicht die 
Komniunikation zwischen dem Rechner 110, der Festplatte 15 
120 und einer Tester-Schnittstelle 130, die den Zugriff auf 
eine Testelektronik 200 ermoglicht, die die Einheit bildet, 
die die Aufgabe hat, saintliche Testoperationen an den elek- 
Lronischen Bauteilen auszufuhren. die auf einem Arbeits- 
kopf 300 der Maschine angeordnet sind. 20 

Die Testelektronik 200 enthalt einen lokalen Speicher 
210, der mit der Tester-Schnitts telle 130 der Zentraleinheit 
100 liber einen Bus Bl, B2 fiir die Ubertragung uber die Si- 
cherungsschnitrstelle 150 verbunden ist. Der lokale Spei- 
cher 210 ist dazu vorgesehen, die Tesidateien zu enipfangen, 25 
deren Vektoren anschlieBend durch einen Fonnatierer 230 in 
einen Zug logischer Signale gefomit werden, die durch ei- 
nen Zeitgenerator 220 in einer zeitlichen Folge angeordnet 
werden, wobei die logischen Signale anschlieBend durch 
eine iin Arbeitskopf 300 enthaltene elektronische Fonnge- 30 
bungseinheit 310 in geeignete Signale umgesetzt werden, 
wobei die Bauteile auf dem eigentlichen Kopf 320 angeord- 
net sind. 

Um die in den Vektoren der Testdatei enthaltenen sensi- 
blen Daten zu sichem, wird ein Verfahren vorgeschlagen, 35 
das nun mit Bezug auf die Fig. I, 2 und 3 beschrieben wird. 

Das Sicherungsverfahren sieht zu einer ersten Zeit vor, 
daB nach dem Herstellen wenigstens einer Datei F von un- 
verschliisselten Testvektoren diese Datei wenigstens teil- 
weise durch ein Verschlusselungs-ZEntschlusselungsmittel 40 
verschliisselt wird, das in der beschriebenen Ausfuhrung 
eine elektronische Chipkarte 10 ist, die einen geheinien 
Schliissel und einen Verschlusseiungs-ZEntschlusselungs- 
Algorithmus enthalt. Die Verschliisselungsoperation kann in 
der Test maschine selbst ausgefiihrt werden. indem ein Kar- 45 
tenleser verwendet wird, wie in Fig. I angegeben ist. Sie 
kann jedoch auch an einem voUig anderen Ort ausgefiihrt 
werden, wobei die verschlusselte Datei F' dann zur Testma- 
schine geliefert wird und dabei von der Verschlusselungs- 
/Entschlusselungskarte 10 begleitet wird. 50 

ln\ allgemeinen ist die VerschlUsselung der Testvektoren 
wesentlich partiell und stutzt sich nur auf die sensiblen Da- 
ten, die geschiitzt werden sollen. Dies ist in den Fig. 2 und 3 
durch die punktierte Zone der Datei F symbolisch darge- 
stellt. 55 

Nach der Kompilierung wird die verschlusselte Datei F 
auf der Festplatte 120 der Testmaschine installiert. Dann 
kann insbesondere die Bedienungsperson t nicht auf die 
sensiblen Daten zugreifen, wobei der in Fig. 1 grau unier- 
legte Bereich der Zentraleinheit 100 zu einer vollkommen 60 
geschutzten Zone wird. 

Wenn der Test ausgefiihrt werden soli, wird aus den wei- 
ter oben angegebenen Griinden die verschlusselte Datei F 
der Testvektoren etwa von der Festplatte 120 Ciberden Uber- 
tragungsbus Bl, B2anden lokalen Speicher 210 iibertragen. ''o 
Diese Operation entspricht dem Schriit a) von Fig. 3, in des- 
sen Verlauf die Sicherungsschnitistelle 150 die Kontinuitiit 
zwischen den Abschniiten Bl und B2 des Ubertragungsbus- 



ses sicherstellt. 

Um anschlieBend den Test ausfiiliren zu konnen- wird die 
verschlusselte Datei F' in der elektronischen Verschliissel- 
ungs-/EntschlUsselungs-Chipkarte 10. die in das Lesegerlit 
der Testmaschine eingefiihrt wird, das mit der Sicherungs- 
schnittstelle 150 verbunden ist, entschlusselt und zum loka- 
len Speicher 210 zuriickgeschickt. Wahrend dieser Ent- 
schliisselungsphase, die im Schritt b) von Fig, 3 gezeigt ist. 
ist nur der Abschnitt B2 des Ubertragungsbusses unter der 
Steuerung der Sicherungsschnittstelle 150 aktiv. 

Nach der Entschlusselung wird fiir die Verifikation eine 
Quittierungsnachricht zur Zentraleinheit 100 geschickt. der- 
art, daB die empfangene Quittierung der richtigen Verschlus- 
selungs-ZEntschliisselungskarte 10 entsprechen muB und 
dai3 die entschliisselte Datei in Ordnung sein muB. 

Nach dem Laden der Testvektoren und wie im Schritt c) 
von Fig. 3 gezeigt ist, untersagt die Sicherungsschnittstelle 
150 jeden Zugriff auf den lokalen Speicher 210 zum Lesen 
oder Modifizieren ("Austest"-Modus). Falls sich jedoch ein 
Eingriff der Bedienungsperson 1 aufgrund einer AnotTialie 
im Ablauf des Tests als notwendig erweist, ware es moglich, 
auf den "Austest"-Modus zuzugreifen, utn den lokalen Spei- 
cher 210 bei Eingabe einer Zugriffsberechtigung, die bei- 
spielsweise in einer in das Lesegerat der Testmaschine ein- 
geschobenen elektronischen Chipkarte 20 enthalten ist, zu 
lesen oder zu modifizieren, wie im Schritt d) von Fig. 3 ge- 
zeigt ist. 

Am Ende des Tests stellt die Sicherungsschnittstelle 150 
wieder die Komniunikation Uber den Ubertragungsbus Bl, 
B2 her, nachdem selbstverstandlich die Datei F von unver- 
schlusselten Testvektoren aus dem lokalen Speicher 210 
entfemt worden ist. 

Patentanspriiche 

1. Verfahren zum Sichem von Daten in einer Ma- 
schine zum Testen elektronischer Bauteile, die eine 
Zentraleinheit (100), die mit einem Speichennittel 
(120) versehen ist, und einen mit dem Speichermittel 
(120) uber einen Ubertragungsbus (Bl, B2) verbunde- 
nen lokalen Speicher (210) enthalt, gekennzeichnet 
durch die folgenden Schritte: 

a) Herstellen wenigstens einer Datei (F) von Test- 
vektoren, 

b) Verschlusseln der in der Datei (F) von Testvek- 
toren enthaltenen Daten mit Hilfe eines Ver- 
schlusselungs-ZEnischliisselungsmittels (10), 

c) Installieren der verschliisselten Datei (F) von 
Testvektoren im Speichermittel (120) der Zentral- 
einheit (100) 

d) vor jedem Test Laden der verschliisselten Da- 
tei (F) von Testvektoren in den lokalen Speicher 
(210) Liber den Ubertragungsbus (Bl,B2), 

e) Entschlusseln der verschliisselten Daten der 
Datei (F) von Testvektoren mit Hilfe des Ver- 
schliisselungs-ZEntschlusselungsmittels (10) und 

f) anschlieBend Ausfuhren des Tests. 

2. Verfahren nach Anspruch I. dadurch gekennzeich- 
net. daB das Verschliisselungs-ZEntschliisselungsmittel 
eine elektronische Chipkarte (10) ist, die einen gehei- 
tuen Schliissel und einen Verschliisselungs-ZEntschliis- 
selungs-AIgorithmus enthalt. 

3. Verfahren nach einem der Anspriiche I oder 2. da- 
durch gekennzeichnet, daB nach der Entschlusselung 
sensibler Daten fiir eine Verifikation eine Quittierungs- 
nachricht zur Zentraleinheit (100) geschickt wird. 

4. Verfahren nach irgendeinem der Anspriiche I bis 3, 
dadurch gekennzeichnet, daB nach dem Schritt e) der 
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ZugritYauf den lokalen Speicher (210) zuni Lesen oder 
Modifizieren untersagt ist. 

5. Verfahren nacli Anspruch 4, dadurch gekennzeich- 
net.daBder ZugritYauf den lokalen Speicher (210) zuni 
Lesen oder Modifizieren bei Angabe einer Zugrift'sbe- 
rechtigung zugelassen wird. 

6. Vertahren nach Anspruch 5, dadurch gekennzeich- 
net, daB die Zugriftsberechtigung in einer elekuroni- 
schen Chipkarte (20) enthalten ist. 
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